Fecha de publicaciĂłn: 10/04/2023
Importancia:
Alta
Recursos afectados:
- Screen Creator Advance 2: versiĂłn 0.1.1.4 Build01.
- Software de programaciĂłn de PLC Kostac: versiones 1.6.9.0 y anteriores.Â
DescripciĂłn:
Michael Heinzl ha informado de 10 vulnerabilidades de severidad alta que podrĂan permitir que un atacante divulgue informaciĂłn o ejecute cĂłdigo arbitrario.
SoluciĂłn:
Descargar actualizaciones:
- Screen Creator Advance 2: versión 0.1.1.4 Build01A  y superior.
- Software de programaciĂłn de PLC Kostac: versiĂłn 1.6.10.0  y superiorÂ
Detalle:
Las vulnerabilidades de severidad alta identificadas, se clasifican de la siguiente manera:
- escritura de datos mĂĄs allĂĄ del final o antes del comienzo del bĂșfer previsto (CVE-2023-22345);
- lectura de información confidencial de otras ubicaciones de memoria (CVE-2023-22346, CVE-2023-22347, CVE-2023-22349, CVE-2023-22350, CVE-2023-22353, CVE-2023-22419 y CVE-2023-22421);
- uso de memoria previamente liberada (CVE-2023-22360 y CVE-2023-22424).
Etiquetas:
ActualizaciĂłn, Infraestructuras crĂticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.